• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

HongCoin成功恢复2016年以来锁定的1,003枚ETH访问权限

2026-06-02 21:56:49
收藏

以太坊一项失败的筹款活动让投资者被困近十年后,一位安全研究员终于伸出援手,重新开放了被困在HongCoin智能合约中的1003枚ETH的访问权限。

HongCoin的恢复过程由研究员0xFlorent与最初设立HongCoin多重签名钱包的持有者合作完成。他们共同恢复了48位投资者的资格,使其能够认领自2016年以来一直无法获取的资金。

考虑到截至6月1日以太坊价格约为1983美元,恢复的1003.62枚ETH价值199万美元。

一项未能兑现承诺的失败ICO

HongCoin于2016年8月29日启动代币销售,并于2016年10月28日结束。这个承诺成为去中心化风险基金风格的项目未能达到筹款目标。投资者本应通过智能合约取回现金,但许多参与者从未实现。

退款流程中的缺陷逐渐阻止了较大的代币持有者提取他们的ETH。

随着每次退款的处理,合约的会计变量(当时称为“tokensCreated”)不断下降。最终,一些投资者的代币余额超过了剩余计数器,因此合约开始拒绝他们完全合法的退款请求。

这造成了一种情况:投资者有权获得退款,但由于合约自身的内部检查而无法获得。

HongCoin恢复

一个古老的溢出漏洞成为资金取出的秘密

突破来自另一段旧代码。

显然,0xFlorent发现一个受多重签名限制的管理员功能包含一个整数溢出漏洞,该漏洞内置于Solidity的早期版本中。在Solidity 0.8版本之前,如果算术操作覆盖了数字的末尾,它只会“回绕”,而不会自动恢复。

通过谨慎使用该管理员功能,研究员能够将被锁定的投资者的代币余额重置为合约内部检查允许的水平,然后他们就能够认领退款。

0xFlorent在X上发帖写道:“以太坊上的首次白帽利用:我解锁了被困在2016年ICO智能合约中9年的1003.62枚ETH(200万美元)。48位原始投资者现在可以认领他们的资金了。”

这次恢复需要HongCoin原始多重签名持有者的合作,因为该漏洞功能只能通过项目的多重签名钱包执行。

HongCoin恢复

资金取出是团队努力的结果

据报道,为了使这次HongCoin恢复生效,需要41笔不同的签名交易来处理被阻止的投资者的退款,而少数七位较小的投资者无需任何协助即可获得退款。

原始多重签名持有者必须签署每笔交易以确保其合法性,为所采取的每一项行动创建清晰的授权记录。

5月29日的一笔交易成功触发了退款功能,并将96枚ETH转移到了一位投资者的地址。报告称,至少已有两位投资者收回了总计96.5枚ETH。

这带来了改变,因为恢复重新开放了认领这些资金的资格,尽管并未自动分发所有剩余的ETH。

为何HongCoin恢复很重要

HongCoin恢复揭示了以太坊较少被讨论的一个方面。智能合约可以在多年间同时保存所犯的错误和可能的修复方案。

许多被困的加密资金从未被归还,因为合约缺少活跃的管理员、适当的文档或可识别的受益人信息。

然而,HongCoin却具备了不同寻常的因素组合:一个可修复的漏洞、一个可操作的多重签名、可识别的索赔人以及一位负责任的研究员。这使得此案例难以在其他地方复制。

尽管如此,该事件引发了关于休眠的以太坊合约和被遗忘资产的新讨论。根据Coinbase的Conor Grogan引用的2025年报告,超过913,111枚ETH可能因合约故障、销毁地址和用户错误而永久丢失。

HongCoin恢复表明,虽然可能并不容易,但在适当的情况下,人们认为无法触及的部分资金实际上可能是可以恢复的。

结论

以太坊的历史上有更大的恢复争议,可追溯到2016年的DAO硬分叉和2017年的Parity多重签名钱包事件,后者冻结了587个钱包中的513,774.16枚ETH。与这些事件相比,HongCoin相对较小。

即便如此,它引起了共鸣,因为它显示了以太坊最早开发时代所做的决定如何在多年后继续影响用户。

对于刚刚收回ETH的48位投资者来说,HongCoin恢复终于结束了近10年前开始的篇章。

对于整个加密行业而言,这再次提醒人们,区块链的不可变性保存了一切,包括成功的代码、损坏的代码,以及偶尔被遗忘的、使恢复成为可能的逃生路线。

术语表

HongCoin: 一个去中心化风险基金风格的以太坊项目,于2016年启动,但不幸的是,由于其ICO未达标,它从未真正起步。

首次代币发行(ICO): 区块链项目通过向投资者出售代币以换取ETH或其他加密货币来筹集资金的一种筹款方法。

智能合约: 部署在区块链上的自执行程序;如果满足某些条件,它会自动采取行动。

白帽研究员: 发现漏洞的安全专家,他们不会仅仅为了个人利益利用漏洞,而是努力解决问题或负责任地告知项目团队。

多重签名钱包(Multisig): 一种需要不止一个人签署才能进行交易的钱包类型。

溢出漏洞: 当数学运算超过变量的存储限制时发生的编码问题,导致在旧的软件环境中数值意外地“回绕”。

关于HongCoin恢复的常见问题

什么是HongCoin恢复?

HongCoin恢复指的是成功解锁自2016年以来一直被困在失败的HongCoin ICO智能合约中的1003.62枚ETH。一位名为0xFlorent的白帽研究员与项目的原始多重签名签署者合作,恢复了资金的访问权限。

恢复了多少ETH?

恢复了1003.62枚ETH。按照6月1日以太坊约1983美元的价格计算,其价值约为199万美元。

为什么资金被锁定多年?

资金被锁定是因为HongCoin的退款机制存在缺陷。当投资者申请退款时,相关变量减少,最终导致一些较大的代币持有者未能通过合约的退款资格检查,尽管他们是合法的索赔人。

同样的方法能否用于恢复其他丢失的加密资金?

可能性不大。HongCoin恢复是独一无二的,因为它需要一系列非常具体的因素,包括可操作的管理控制路径、可识别的索赔人、可恢复的合约逻辑以及原始多重签名签署者的合作。许多废弃的合约并不具备所有这些条件。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%